[KB3761] ESET Mail Security для почтовых ящиков Microsoft Exchange Server

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

Решение

ESET Mail Security for Microsoft Exchange Server (EMSX) проверяет всю Active Directory главного сервера Exchange, чтобы определить общее количество почтовых ящиков. В окне мониторинга ESMX отображаются два типа количества почтовых ящиков: доменные и локальные.

  • Количество почтовых ящиков в домене отражает количество всех почтовых ящиков в определенном домене, к которому принадлежит сервер Exchange (на котором установлен EMSX).
  • Локальный счетчик почтовых ящиков отражает количество почтовых ящиков для сервера Exchange, на котором установлен EMSX.

    Рисунок 1-1

Ресурсные почтовые ящики (например, почтовый ящик конференц-зала), псевдонимы электронной почты, системные почтовые ящики (используемые только для внутренних целей Microsoft Exchange Server) и отключенные почтовые ящики не учитываются при подсчете почтовых ящиков. В кластерной среде узлы с ролью кластерного почтового ящика не учитываются при подсчете почтовых ящиков. Общие почтовые ящики, такие как "info@", "support@" или "mail@", учитываются, если они связаны с существующими физическими почтовыми ящиками.

Почтовый ящик не учитывается, если его адрес является псевдонимом другого почтового ящика.


Примерные сценарии подсчета доменных и локальных почтовых ящиков

Пример 1

В этом примере домен abcd.com состоит из пяти серверов Exchange Servers (ES):

Рисунок 1-1
  • Если EMSX был установлен на Exchange Server в роли HUB, мы увидим следующее количество почтовых ящиков в бэкенде EMSX:

    • домен: 410 (250 + 50 + 50 + 60)
    • локальный: 0

  • Если EMSX был установлен на сервер Exchange Server (2) в роли MAILBOX, мы увидим следующее количество почтовых ящиков в бэкенде EMSX:

    • домен: 410 (250 + 50 + 50 + 60)
    • локальный: 250

Количество активных почтовых ящиков, заявленное для лицензии, используемой для установки EMSX, будет равно 410.

Пример 2

В этом примере у нас есть два домена - abcd.com и efgh.com - в рамках активной директории. Между этими доменами существуют доверительные отношения, и лицензия EMSX используется в обоих доменах.

Рисунок 1-3
  • Количество доменных почтовых ящиков в домене abcd.com равно 410, а в домене efgh - 150.

  • Если EMSX был установлен в домене abdc.com на сервере Exchange Server (2), занимающем роль MAILBOX, мы увидели бы следующее количество почтовых ящиков в бэкенде EMSX:

    • домен: 560 (410 + 150)
    • локальный: 250

  • Если EMSX был установлен в домене efgh.com на сервере Exchange Server (3), занимающем роль MAILBOX, мы увидим следующее количество почтовых ящиков в бэкенде EMSX:

    • домен: 560 (410 + 150)
    • локальный: 40

Количество активных почтовых ящиков, заявленное для лицензии, используемой для установки EMSX, будет равно 560.

Обновления в подсчетах почтовых ящиков

Количество доменных и локальных почтовых ящиков, отображаемых в ESET Mail Security, обновляется примерно каждые 15-30 минут.

Отчет о количестве активных почтовых ящиков передается в ESET Business Account или ESET PROTECT Hub каждые 24 часа или при повторном запуске службы ekrn в случаях, когда выполняется перезапуск сервера exchange (на котором установлен EMSX).


Определение количества почтовых ящиков с поддержкой Exchange

Чтобы определить, сколько у вас почтовых ящиков с поддержкой Exchange, можно воспользоваться инструментом EMSX Mailbox Count или пользовательским поиском Active Directory.

Инструмент EMSX Mailbox Count

Загрузите инструмент EMSX Mailbox Count и запустите его через командную строку (введите или скопируйте/вставьте команду EMSX_VerifyMailboxCount.exe из каталога, в котором вы сохранили инструмент), используя один из следующих параметров:

/count - отображает количество почтовых ящиков
/names - отображает имена пользователей
/details - отображает подробное описание каждого почтового ящика
/multiline - (вместе с параметром /details ) отображает многострочное подробное описание

Рисунок 2-1
Пользовательский поиск в Active Directory

Чтобы определить количество почтовых ящиков с помощью пользовательского поиска Active Directory, откройте Active Directory users and computers на сервере. Щелкните правой кнопкой мыши домен и выберите в контекстном меню пункт Найти . В раскрывающемся меню Найти выберите Пользовательский поиск, а затем перейдите на вкладку Дополнительно. Вставьте следующий запрос Lightweight Directory Access Protocol (LDAP) и нажмите кнопку Найти сейчас (для Exchange 2013 почтовые ящики здоровья не учитываются при подсчете):

  • (&(objectClass=user)(objectCategory=person)(mailNickname=*)(|(homeMDB=*)(msExchHomeServerName=*))(!(name=SystemMailbox{*))(!(name=CAS_{*))(!(name=HealthMailbox*))(msExchUserAccountControl=0)(!userAccountControl:1.2.840.113556.1.4.803:=2))
Рисунок 2-2

Почему мои ресурсные почтовые ящики учитываются при подсчете почтовых ящиков в Active Directory и что я могу с этим сделать?

Механизм проверки лицензий в EMSX извлекает количество почтовых ящиков из Active Directory и подсчитывает все физические почтовые ящики для учетных записей Active Directory. Если учетная запись с физическим почтовым ящиком существует в Active Directory, но отключена, она не включается в подсчет. Если у вас есть ресурсные почтовые ящики, такие как почтовый ящик Room или почтовый ящик Equipment, которые фактически не используются, но учетные записи для них включены, они будут учтены.

В соответствии с общими рекомендациями по настройке управления ресурсными почтовыми ящиками, эти почтовые ящики должны быть настроены следующим образом:

  • Почтовый ящик комнаты: Это почтовый ящик, который должен быть назначен специально для конференц-залов; связанная с ним учетная запись пользователя будет отключена в Active Directory.
  • Почтовый ящик оборудования: Это почтовый ящик, предназначенный для оборудования (например, телевизоров, проекторов и т. д.). Как и в случае с почтовым ящиком Resource, этот тип почтового ящика создаст отключенного пользователя в Active Directory.

Алгоритм EMSX не учитывает почтовые ящики с отключенными учетными записями.

Если учетная запись администратора включена и может получать сообщения электронной почты, назначенные этой учетной записи, она может быть скомпрометирована вредоносным ПО или зараженным электронным письмом. По этой причине EMSX предназначен для защиты таких почтовых ящиков. Если этот почтовый ящик не используется, он может быть отключен и не учитываться.

Проверка лицензий ESET предназначена только для проверки действительных почтовых ящиков, для которых должны применяться антивирусные и антишпионские решения.